Estou tentando montar uma configuração específica no Fedora. Na inicialização, eu deveria ter uma senha para desbloquear um arquivo-chave localizado em uma unidade USB.
Depois, o sistema continua a inicializar normalmente. As únicas partições são /
no HDD e /boot
no USB. O arquivo de chaves está localizado no USB.
No Debian, foi uma questão bastante simples de editar /etc/crypttab
e escrever:
sda_crypt UUID=**** /boot/keyfile.gpg luks,keyscript=/lib/cryptsetup/scripts/decrypt_gnupg
adicionando o keyfile ao keychain do LUKS e atualizando o initramfs. O mesmo procedimento parece não funcionar no Fedora.
Qual é o equivalente do "keyscript" do Debian no Fedora e é possível ter essa configuração no Fedora?
Tags encryption luks debian fedora linux